McAfee: киберпреступники используют имена знаменитостей как приманку для пользователей

McAfee: киберпреступники используют имена знаменитостей как приманку для пользователей

...

Эксперты компании McAfee, всемирно известного поставщика антивирусного программного обеспечения, предупреждают, что поиск в интернете информации о знаменитостях представляет потенциальную угрозу, так как киберпреступники используют их имена для привлечения пользователей на зараженные ресурсы, сообщает Reuters.

Джефф Грин, старший вице-президент подразделения MacAfee Product Development & Avert Labs сообщает, что киберпреступники используют множество различных методов, чтобы подтолкнуть пользователей к заражению собственных машин. Однако самым простым и в то же время эффективным способом является распространение сплетен об известных людях. Зачастую пользователи в поисках обоев для рабочего стола с изображением кумиров, рингтонов и скринсейверов попадают на зараженные сайты.

По данным McAfee, поклонники актера Брэда Питта, имеют 18% вероятность заражения своих компьютеров при поиске изображений и видеоматериалов, связанных с их кумиром. Имена Питта и американского певца Джастина Тимберлейка, по сообщениям экспертов, являются наиболее привлекательными для преступников в силу их популярности. В "черном списке" знаменитостей McAfee также фигурируют: Мэрайя Керри, Анджелина Джоли, Джессика Альба, Камерон Диаз, Джордж Клуни и другие известные люди.

Грин заявил, что неудержимое желание американцев быть в курсе событий из жизни своих кумиров делает их легкой добычей для киберпреступников.

Источник 

Один Chrome-флаг против блокировок сайтов в России: найден обход через TLS

Пока пользователи и специалисты спорят о причинах проблем с доступом к отдельным сайтам, в Сети уже начали появляться народные рецепты борьбы с блокировками. Пользователь Хабра под ником eByeBots рассказал о необычном способе восстановления доступа к некоторым ресурсам через браузеры на базе Chromium.

По его словам, решение связано не с VPN или прокси, а с изменением параметров TLS-шифрования в самом браузере.

Автор рекомендует открыть страницу экспериментальных настроек Chrome (chrome://flags/) или аналогичный раздел в других Chromium-браузерах и найти параметр Cryptography Compliance (CNSA).

После его активации браузер начинает отдавать приоритет криптографическим алгоритмам из американского стандарта CNSA.

 

На практике это меняет TLS-отпечаток браузера — набор параметров, который формируется во время установки защищённого соединения с сайтом.

По словам автора публикации, именно после включения этого режима ему удалось восстановить доступ к ряду ресурсов, включая сайт хостинг-провайдера Beget, где ранее наблюдались проблемы с подключением к CDN.

Для упрощения процедуры энтузиаст даже выложил на GitHub готовый BAT-файл, который позволяет применить необходимые настройки в один клик.

Интересно, что опубликованное решение появилось на фоне многочисленных сообщений о сбоях при доступе к различным сайтам и сервисам. Ранее исследователи уже высказывали предположения, что некоторые ограничения могут учитывать параметры TLS ClientHello и так называемые TLS-фингерпринты браузеров.

Если эта гипотеза верна, то изменение криптографических настроек действительно способно повлиять на прохождение соединения через сетевые фильтры.

Впрочем, пока речь идёт исключительно о наблюдениях отдельных пользователей, а не о подтверждённом универсальном способе обхода ограничений. Сам автор подчёркивает, что продолжает тестирование метода на разных провайдерах и в различных сценариях.

RSS: Новости на портале Anti-Malware.ru